THEMEN

AntiVirus

Win32.Worm.Lewor.S - Virensignatur


A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Bezeichnung Name Typ
 Lewor.S  Win32.Worm.Lewor.S  
Schaden Entdeckt Ermittelt
 Niedrig  26.09.2005  26.09.2005
Größe Verbreitung Noch unterwegs
 23038 Bytes  gering  vereinzelt
Andere Namen
 
anderen Virus suchen:

Viren-Entfernung Anleitung
Viren-Removaltools
Frage im Forum stellen

RSS     

Symptome :

Präsenz folgender Dateien:
- windir%sonudmon.exe
- sysdir%dsek.exe
Startseite bei IE geändert in eine XXX Seite.

Technische Beschreibung:

Dies ist ein in Delphi geschriebener Trojaner, der die Startseite im IE verändert und versucht, andere bösartige Programme herunter zu laden und zu installieren.
Beim Systemstart verändert er Startseite, URL History und Such URL in IE auf eine XXX Seite (www.mmmmmm.net). Er registriert sich als

HKCUSoftwareMicrosoftWindowsCurrentVersionRun Key

in der System Registry. Er kopiert dich selbst in die Windows und System32 Directories unter den in „Symptomen“ genannten Namen. Er versucht, eine Datei namens "tmdown.exe" von der XXX Seite herunter zu laden und zu starten, aber die Datei existiert dort nicht mehr und der Virus schließt mit error (die herunter geladene Datei ist nicht ausführbar, läuft aber trotzdem).
Er schafft verschieden Timer mit verschiedenen Funktionen:


- einer überwacht die IE Einstellungen und setzt die Startseite wieder zurück, wenn der User sie verändert
- ein anderer versucht bösartige Programme herunter zu laden und zu starten
- es gibt auch einen Timer, der nach verschiedenen Programmfenstern sucht (unter den Namen QQKav, QQAV, TKillqqvir, ThunderRT6FormDC, Upiea, joyiex, ddqxyz u.a.) uns an diese die WM_QUIT Message sendet (wodurch sie beendet werden).
Der Virus legt auch den "Task Manager" Shortcut lahm, der beim Rechtsklicken der Systemleiste angezeigt wird, um seine Beendung zu verhindern. Er verbindet sich mit der Default Aktion bei text Dateien (.txt Endung) in der Registry, so dass bei jedem Öffnen einer Textdatei der Virus läuft.
Der Trojaner registriert sich selbst als Service Prozess.

Entfernung:
In unserer Bereich der free Downloads haben wir eine Rubrik geschaffen für kostenlose Removal Tools. Hier
Win32.Worm.Lewor.S Removal Tool suchen & downloaden oder hier
zum Forum um Hilfe zu bekommen

[ Zurück zum Anfang ]

>> AntiVirus Lexikon
antivirus_lexikon_logo
8x8
  aktuelle Viren Meldungen
8x8
  weitere Dienste
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung an, wie z.B:
Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der Viren-Removaltools.